Aktualizace zabezpečení, 27. listopadu 2000
Tato aktualizace řeší problém se zabezpečením v systému Windows 2000, který souvisí s uzamčením doménového účtu ("Domain Account Lockout"). Za určitých okolností se může nepřátelský uživatel opakovaně pokoušet uhodnout heslo účtu i navzdory tomu, že správce domény nastavil Zásadu uzamknutí účtu, která po určitém počtu pokusů o přístup účet zablokuje. Stažením a instalací této aktualizace zajistíte, že Zásada uzamknutí účtu pomůže zabránit neoprávněnému přístupu k počítačům ve vaší síti.
Faktory limitující dosah tohoto problému:
- Tento problém se týká pouze počítačů se systémem Windows 2000, které jsou součástí domény jiné než Windows 2000. Na samostatné počítače se systémem Windows 2000 a počítače se systémem Windows 2000, které jsou členy domény systému Windows 2000, nemá tento problém vliv.
- Útok hádání hesla je omezen na doménové účty, u kterých došlo k uložení přihlašovacích pověření oprávněného uživatele do mezipaměti.
- Pokud nepřátelský uživatel uhodne správné heslo, může je použít pouze pro přihlášení k lokálnímu počítači. Zásada uzamknutí účtu stále zabraňuje řadiči domény, aby potvrdil pravost neoprávněného uživatele, a brání tak nepřátelskému uživateli, aby pomocí uhodnutého hesla získal přístup k ostatním počítačům v doméně.
Další informace o tomto problému naleznete ve zpravodaji Microsoft Security Bulletin MS00-089 (tento server obsahuje informace v angličtině).
Tato aktualizace se týká systémů:
- Windows 2000 Professional s aktualizací Service Pack 1
- Windows 2000 Server s aktualizací Service Pack 1
- Windows 2000 Advanced Server s aktualizací Service Pack 1
Poznámka: Systémů Windows 2000 bez aktualizace Service Pack 1 se tento problém netýká.
Instalaci dokončíte restartováním počítače.
- Klepněte na tlačítko Start, přejděte na příkaz Nastavení a klepněte na položku Ovládací panely.
- Poklepejte na ikonu Přidat nebo odebrat programy.
- Vyberte položku Windows 2000 Hotfix (Pre-SP2) [See Q274372 for more information] a klepnutím na tlačítko Změnit nebo odebrat spusťte odinstalování.